Nexposeでは、ターゲットのWindowsまたはLinux CIFS/SMBサービス上での認証のため、LMハッシュおよびNTLMハッシュのパスが可能です。「Pass-the-Hash」として知られているこの方法により、サービスへのアクセスを得るためにパスワードハッシュを「クラック」する必要がなくなります。
Windowsサーバーからハッシュを抽出するために複数のツールが利用可能です。ソリューションの1つとしてMetasploitが挙げられます。これにより、ハッシュの検索を自動化できます。Metasploitの詳細については、www.rapid7.comをご参照ください。
利用可能なハッシュがある場合、以下のステップを行います:
新規サイトの設定中に認証資格情報を追加する場合は、ホーム ページのサイトを作成ボタンをクリックします。
または
ページ上部の作成タブをクリックして、ドロップダウンリストからサイトを選択します。
既存のサイトに認証資格情報を追加するには、ホームページのサイト表でそのサイトの編集アイコンをクリックします。
01FC5A6BE7BC6929AAD3B435B51404EE:0CB6948805F797BF2A82807973B89537
0CB6948805F797BF2A82807973B89537
NTLMハッシュ
追加の任意ステップについては、以下のトピックをご覧ください: